微软警示Boa网络服务器存在漏洞令黑客有攻击能源机构的机会
微软证实,恶意黑客正在利用已被淘汰的网络服务器Boa中的一个易受攻击的开源组件来攻击能源部门组织。它说,首批攻击之一是针对印度电网实施的,微软警告说,这个问题"可能会影响到数百万的组织和设备"。
"影响这类组件的已知CVE可以让攻击者在发起攻击前收集网络资产的信息,并通过获得有效的凭证不被发现地进入网络,"微软在一篇博文中说。"在关键基础设施网络中,能够在攻击前收集信息而不被发现,使攻击者一旦发起攻击就能产生更大的影响,有可能破坏多达数百万美元的资产和影响数百万人的生活。"
Boa Server在通常的物联网(IoT)设备(如安全摄像机、路由器和软件开发工具包)上发现,尽管它自2005年以来它就已经逐渐退役了,它主要被用来访问设备的设置和管理控制台以及登录屏幕。
微软仅在一周内就发现了超过100万个暴露于互联网的Boa Server组件。鉴于这种大规模持续利用已停用的网络服务中的漏洞和经由此形成的其他复杂情况,微软承认,缓解问题可能很难。
"如果没有开发人员管理Boa网络服务器,其已知的漏洞可能允许攻击者通过收集文件的信息悄悄地进入网络,"微软解释说。"此外,受影响的人可能不知道他们的设备使用已停产的Boa网络服务器运行服务,而固件更新早已停止和单一下游厂商得补丁可能也很难解决其已知的漏洞。"
能源部门是黑客的一个有吸引力的目标,微软表示,对Boa Server漏洞的利用仍在继续。借此,公司建议面临攻击风险的组织建立自己的保护措施。据其介绍,除了识别组织正在使用的可能有攻击风险的设备外,他们还需要执行补丁并设置配置,以便轻松发现攻击。最早观察到这一点的组织之一是美国能源部,它在3月开始做出改变以更好地加强其网络安全防御。
大学有必要参加学生会或者社团吗?大学要不要加入社团,一定要!一定要!一定要!重要的事情说三遍。那要加入什么样的社团呢?其实什么类型都可以,你对什么感兴趣就参加什么,但是一定要保证一个是校级社团,一个是院级社团。为
复旦和南京大学,该怎么选?回答楼主问题不知道楼主的的身份是高中生报考选择学校,还是本科生考研选择学校,还是研究生考博选择学校,还是博士或博士后毕业选择就业单位。高考报志愿如果楼主想选南大和复旦,就说明楼主的
有胃病喝中药管事吗?注意什么?有胃病喝中药,管用!这是不用质疑的。对于胃病,首先应当搞清楚具体的诊断。胃病有急慢性胃炎消化性溃疡胃粘膜出血肿瘤,还可能伴有食管炎胃食管反流胆汁反流等等。致病原因上,尤其是慢性胃病
有人说,现在医学这么发达,腰间盘突出却治不好,这是为什么?大环境不是一个人造就的,现在医学很多时候的进步,依托于科技水平的提高,可是很遗憾的是随着科技水平的提高,越来越多人把注意力放在影像学或者其他检查上,忽略肌肉和筋膜等问题,让这类患者
玉米馒头怎么做?感谢邀请。做玉米面馒头,要以白面粉为主,玉米面为辅,因为玉米面是不容易去发酵的,而且在做玉米面馒头的时候,玉米粉要提前用开水烫一下才可以。玉米面和白面的比例控制在13左右。加入一包
在他乡遇到家乡美食,是种什么感受?遇到自己喜欢味道,又喜欢吃的,感受相当快意和亨爱。首先是惊喜吧,或者说是惊讶,再之后便是一种喜悦归属感。最后是一种欣慰感,我们可能想起自己在家乡的亲人朋友。家乡美食正是身处他乡中的
西藏之旅,不能触碰的禁忌有哪些?西藏的蓝天白云,神圣的寺庙,神秘的转经筒,圣洁的布达拉宫以及虔诚的僧人与佛教徒吸引着千千万万的游客,即使是高海拔可能会引起的高原反应也在所不惧。相信每一个没去过西藏的人,心中或许也
现在成都至贵州毕节自驾沿途有哪些好玩的?从四川成都到贵州毕节自驾游,沿途景点景区很多,尤其是贵州境内,可以参考下面这条大环线。成都资阳内江泸州赤水习水仁怀播州区枫香镇金沙大方毕节叙永泸州自贡成都,全程约1200公里。线路
目前BIM模型轻量化哪个平台好用一些?作为一名称职的BIMfacer,终于有个不太正式的机会,让大家了解下我们BIMFACE是广联达旗下的BIM轻量化平台,是面向建筑行业软件开发者的二次开发平台。我们不负责生产BIM模
假如华为没了任正非,格力没了董明珠,两家公司还能高速发展吗,你怎么看?从生死存亡上说,任正非和董明珠,无人替代。大家都知道华为是任正非一手创立的,并在他的带领之下华为科技走在了世界前列,成为一个超级大国害怕并经过几轮打压不屈服而屹立不倒的民营企业。任
牡丹江机场旅客增多的原因是什么?一个地方,如果旅客众多,说明那个地方美丽舒服,牡丹江就是这样一个地方。牡丹江被誉为塞北江南的城市,是一个美不胜收的地方。春天,它生机勃勃夏天,它阳光明媚秋天,它硕果累累冬天,它洁白